
💥एक्सटेंशन टूल उन्नत ऑडिट और RCE/सोर्स लीक/DoS शोषण (CVE-2025-55182/83/84) के लिए Next.js और React Server Components (RSC) वातावरण में सीधे आपके ब्राउज़र से + असुरक्षित प्रयोगशाला❌
💥Next.js और React Server Components (RSC) वातावरणों के लिए उन्नत RCE/Source Leak/DoS (CVE-2025-55182/83/84) ऑडिट और एक्सप्लॉइटेशन एक्सटेंशन टूल, जो सीधे आपके ब्राउज़र से संचालित होता है, और इसमें किसी भी रिवर्स शेल प्राप्त करने के लिए एक एम्बेडेड लिनक्स टर्मिनल शामिल है ❌

⚡ CMD_CENTER: मूल
👁️ निष्क्रिय पहचान
मैं चुपचाप DOM और HTTP हेडर का विश्लेषण करता हूँ। Next.js App Router आर्किटेक्चर की पहचान करने के लिए बिना WAF को सचेत किए window.__next_f और text/x-component जैसे हस्ताक्षरों का पता लगाता हूँ। 🕵️♂️
📡 सक्रिय जाँच (हैंडशेक)
मैं RSC हेडर के साथ एक नियंत्रित अनुरोध भेजता हूँ: 1। यदि सर्वर सीरियलाइज़्ड React Flight प्रोटोकॉल के साथ प्रतिक्रिया देता है, तो यह पुष्टि होती है कि एंडपॉइंट सर्वर घटकों की व्याख्या करता है। 🎯

💀 एक्सप्लॉइटेशन मॉड्यूल (CVEs)
💥 CVE-2025-55182 (RCE)
डिसीरियलाइज़ेशन हमला। मैं एक मल्टीपार्ट JSON पेलोड इंजेक्ट करता हूँ जो बैकएंड पर child_process.execSync को निष्पादित करने के लिए मजबूर करता है, जिससे मैं id या ls जैसे मनमाने कमांड चला सकता हूँ। 💻
🔓 CVE-2025-55183 (Source Leak)
मैं सार्वजनिक JS चंक्स से Action IDs निकालता हूँ। अनुरोध में इस प्रकार हेरफेर करता हूँ कि सर्वर अपने स्वयं के कार्यों को "श्रृंखलित" करे, जिससे उसका स्रोत कोड और व्यावसायिक तर्क फ़िल्टर हो जाता है। 📝
🛑 CVE-2025-55184 (चक्रीय DoS)
मैं ($@1 -> $@0) जैसे वृत्ताकार प्रॉमिस संदर्भ भेजता हूँ। इससे सर्वर पर अनंत लूप उत्पन्न होता है। यदि अनुरोध टाइमआउट के कारण मर जाता है, तो भेद्यता की पुष्टि हो जाती है। ⏳

🛠️ सामरिक उपकरण
💻 एम्बेडेड टर्मिनल (Alpine Linux)
मेमोरी में पूर्ण Alpine x86 वर्चुअल मशीन। WebSocket Relay के माध्यम से आपके ट्रैफ़िक को अनामित करता है। अपनी वास्तविक IP को उजागर किए बिना SSH कनेक्शन या टनल प्रबंधित करने के लिए एकदम सही। 🛡️
📋 पेलोड जनरेटर
रिवर्स शेल (Bash, Netcat, PowerShell) के लिए One-Liners के साथ त्वरित पहुँच मेनू। कॉपी करने के लिए क्लिक करें और टर्मिनल या RCE इनपुट में तैनात करने के लिए तैयार। 🚀
📡 RECON टैब: इंटेलिजेंस
🤖 Google Neural Uplink
मैं Google Search के साथ ग्राउंडिंग का उपयोग करके AI (Gemini) का उपयोग करता हूँ। आपके तकनीकी फ़िल्टर को उन्नत Dorks में अनुवादित करता हूँ ताकि वास्तविक और संवेदनशील लक्ष्यों को सेकंडों में खोजा और सूचीबद्ध किया जा सके। 🌐
🔭 Shodan मैनुअल लिंक
क्रॉस-वैलिडेशन के लिए सीधा उपयोग। वैश्विक बुनियादी ढाँचे में Next.js घटकों के जोखिम की पुष्टि करने के लिए Shodan पर पूर्व-फ़िल्टर्ड खोजें खोलता हूँ। 🌍
⚠️ नैतिक अस्वीकरण
यह उपकरण सुरक्षा अनुसंधान और अधिकृत प्रयोगशालाओं के लिए एक अवधारणा प्रमाण (POC) है। इसके दुरुपयोग के लिए मैं उत्तरदायी नहीं हूँ। 🛡️
P4IM0N द्वारा विकसित
🛠️ स्थापना और उपयोग गाइड (Chrome एक्सटेंशन) उपकरण का नैतिक रूप से उपयोग शुरू करने के लिए, अपने Google Chrome ब्राउज़र में एक्सटेंशन लोड करने और प्रयोगशाला वातावरण तैयार करने के लिए इन सरल चरणों का पालन करें।
ZIP फ़ाइल का पता लगाएँ: इस रिपॉजिटरी की रूट में, आपको laboratorio-vulnerable.zip नामक एक फ़ाइल मिलेगी।
निकालना: इस ZIP फ़ाइल को आपके द्वारा डाउनलोड की गई रिपॉजिटरी फ़ोल्डर से बाहर ले जाना अनिवार्य है।
⚠️ ध्यान दें! laboratorio-vulnerable.zip फ़ाइल को एक सुरक्षित और अलग स्थान पर निकालें। इस फ़ाइल में तैनाती के लिए तैयार संवेदनशील सर्वर कोड है।
तैनाती (VPS/स्थानीय वातावरण):
निकाली गई सामग्री (laboratorio-vulnerable) को अपने VPS (वर्चुअल प्राइवेट सर्वर) या स्थानीय परीक्षण वातावरण (जैसे वर्चुअल मशीन) पर अपलोड करें।
संवेदनशील सर्वर प्रारंभ करने के लिए deploy.sh स्क्रिप्ट (या आपके सिस्टम के समतुल्य) चलाएँ।
उद्देश्य: यह कदम सुनिश्चित करता है कि आपके पास नैतिक रूप से एक्सप्लॉइट का अभ्यास करने के लिए एक वैध और नियंत्रित लक्ष्य है।
Chrome का एक्सटेंशन प्रबंधक खोलें:
एड्रेस बार में टाइप करें: chrome://extensions
"डेवलपर मोड" सक्रिय करें:
ऊपरी दाएँ कोने में स्विच ढूँढें और सुनिश्चित करें कि यह चालू है (बटन नीला/सक्रिय होना चाहिए)।
एक्सटेंशन लोड करें:
"अनपैक्ड एक्सटेंशन लोड करें" (Load unpacked) बटन पर क्लिक करें।
फ़ोल्डर चुनें:
आपके द्वारा डाउनलोड की गई इस रिपॉजिटरी की मुख्य फ़ोल्डर पर जाएँ।
एक्सटेंशन फ़ाइलों वाली उपफ़ोल्डर चुनें (आमतौर पर extension, chrome-extension, या इसी तरह का नाम)।
"फ़ोल्डर चुनें" पर क्लिक करें।
तैयार!
एक्सटेंशन आपकी सूची में दिखाई देगा और इसका आइकन Chrome टूलबार में दिखाई देना चाहिए।
अब आप अपने स्वयं के प्रयोगशाला में जिम्मेदारीपूर्वक भेद्यताओं को स्कैन और परीक्षण करने के लिए अपने एक्सटेंशन का उपयोग कर सकते हैं! 🧠💻